Termini di Utilizzo e Cookie

Ultimo aggiornamento: 22 aprile 2026

1. Titolare del trattamento

Il titolare del trattamento dei dati è: Silvia Fossati Email: privacy@silviafossati.com Sito web: silvafossati.com

2. Dati personali raccolti

Possiamo raccogliere le seguenti categorie di dati personali:
  • Nome e cognome
  • Indirizzo email
  • Numero di telefono
  • Indirizzo di residenza o di fatturazione
  • Ulteriori informazioni fornite volontariamente tramite moduli di contatto o di registrazione

2.1 Passkey / Accesso biometrico (WebAuthn)

Qualora l’utente scelga di abilitare l’accesso biometrico (Passkey) sul proprio dispositivo, vengono trattati ulteriori dati tecnici necessari a fornire tale funzionalità:
  • Identificativo della credenziale WebAuthn (credential ID) e relativi metadati tecnici di autenticazione (ad es. materiale della chiave pubblica e contatori richiesti dallo standard)
  • Identificativo del dispositivo generato localmente per riconoscere il dispositivo in uso (cfr. sezione Cookie/LocalStorage)
  • Etichetta del dispositivo (breve descrizione derivata dalle informazioni su browser e sistema operativo, ad es. “macOS • Chrome”)
  • User agent (informazioni sul browser) e timestamp (ad es. ultimo utilizzo)
Importante: non raccogliamo, memorizziamo né accediamo in alcun modo ai dati biometrici dell’utente (ad es. impronta digitale o scansione del volto). La verifica biometrica avviene esclusivamente sul dispositivo/sistema operativo dell’utente. Le Passkey sono conservate sul dispositivo dell’utente e/o nel sistema di archiviazione sicuro della piattaforma utilizzata, in base alle impostazioni scelte.

3. Finalità del trattamento

I dati personali sono trattati per le seguenti finalità:
  • Rispondere a richieste di informazioni o prenotazioni
  • Comunicare informazioni relative a eventi, corsi o attività di formazione professionale
  • Inviare newsletter e comunicazioni promozionali, ove attivate e previo consenso dell’utente (laddove richiesto)
  • Gestione tecnica del sito web
  • Sicurezza del sito, prevenzione di frodi e abusi
  • Adempimento di obblighi di legge o fiscali

3.1 Finalità delle Passkey / Accesso biometrico

I dati relativi alle Passkey sono trattati al fine di:
  • Consentire l’accesso all’account senza l’utilizzo di password (accesso passwordless)
  • Migliorare la sicurezza dell’account e ridurre il rischio di furto delle credenziali
  • Rilevare e prevenire utilizzi impropri (ad es. tentativi di accesso anomali)

3.2 Sicurezza adattiva e aree protette

Il sito utilizza un sistema di sicurezza adattiva per la protezione delle aree riservate. Durante l’accesso a sezioni protette (ad esempio aree riservate ai membri o pagine soggette a restrizione), possono essere applicate automaticamente ulteriori misure di sicurezza, quali:
  • Verifica dell’integrità della sessione
  • Riconoscimento del dispositivo
  • Controlli di autenticazione basati sul rischio
  • Prompt di sicurezza temporanei successivi al login (ad es. suggerimenti per l’uso delle Passkey)
Tali misure sono finalizzate a prevenire accessi non autorizzati, tentativi di compromissione dell’account, abusi automatizzati e frodi.

4. Base giuridica del trattamento

Il trattamento dei dati personali si fonda sulle seguenti basi giuridiche:
  • Il consenso dell’utente (ad es. per newsletter/comunicazioni di marketing, ove richiesto)
  • L’esecuzione di un contratto o di misure precontrattuali (ad es. fornitura dei servizi richiesti o gestione dell’account)
  • L’adempimento di obblighi di legge
  • Il legittimo interesse del titolare alla gestione, manutenzione e sicurezza del sito web, degli account utente e delle aree protette (ivi inclusi sistemi di autenticazione adattiva, Passkey/accesso biometrico e sistemi anti-abuso)

5. Modalità del trattamento e conservazione

Il trattamento avviene mediante strumenti elettronici e, ove necessario, manuali, nel rispetto di adeguate misure di sicurezza e riservatezza. I dati sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti e in conformità alla normativa applicabile.

5.1 Conservazione dei dati per Passkey / Accesso biometrico

I dati relativi alle Passkey (credential ID e metadati tecnici correlati, etichetta del dispositivo e identificativi del dispositivo) sono conservati:
  • per tutta la durata di attivazione dell’account e della Passkey, oppure
  • fino alla rimozione della/e Passkey tramite l’area profilo dell’utente o su richiesta di cancellazione, oppure
  • per il tempo necessario a finalità di sicurezza e adempimenti legali, ove applicabile
L’utente può rimuovere le Passkey in qualsiasi momento dalla propria area profilo (ove disponibile) o contattando il titolare.

6. Diritti dell’utente

L’utente ha diritto di:
  • Accedere ai propri dati personali
  • Richiederne la rettifica o la cancellazione
  • Limitare o opporsi al trattamento
  • Ottenere la portabilità dei dati
  • Revocare il consenso in qualsiasi momento (qualora il consenso costituisca la base giuridica del trattamento)
Per l’esercizio dei propri diritti è possibile contattare: privacy@silviafossati.com

7. Comunicazione a terzi

I dati personali non sono oggetto di vendita. Tuttavia, possono essere comunicati a fornitori di servizi terzi per le seguenti finalità:
  • Invio di newsletter e gestione di campagne di marketing (ad es. strumenti di email marketing), ove attivate
  • Supporto tecnico o amministrativo del sito web (hosting, manutenzione, assistenza tecnica)
  • Servizi di sicurezza e prevenzione degli abusi (ad es. reCAPTCHA Enterprise, ove attivo)
Tutti i soggetti terzi sono vincolati contrattualmente a trattare i dati in modo sicuro e unicamente per le finalità indicate nella presente informativa.

8. Newsletter e comunicazioni di marketing

Qualora l’utente si iscriva alla newsletter o presti il consenso a ricevere comunicazioni promozionali (ove richiesto), i dati saranno utilizzati per l’invio di informazioni relative a eventi, formazione professionale e attività di digital marketing e/o consulenza digitale. L’iscrizione è facoltativa e il consenso può essere revocato in qualsiasi momento tramite il link di disiscrizione presente in ogni email oppure scrivendo a: privacy@silviafossati.com.

9. Cookie Policy

Il sito utilizza cookie tecnici e, previo consenso dell’utente ove richiesto, cookie di analisi e marketing di terze parti. La gestione del consenso avviene tramite il plugin Cookie Notice & Compliance for GDPR/CCPA.

9.1 Passkey / Accesso biometrico: Cookie e LocalStorage

Tali identificativi possono essere utilizzati anche per determinare se siano necessarie ulteriori verifiche di sicurezza durante l’accesso alle aree protette del sito. Per supportare le Passkey e il riconoscimento del dispositivo, possono essere utilizzati:
  • LocalStorage per memorizzare nel browser un identificativo tecnico del dispositivo (ad es. una chiave come cas_device_id_v1).
  • Un corrispondente cookie tecnico per rendere disponibile lo stesso identificativo al server ai fini dei controlli di sicurezza (cfr. tabella sottostante).
Tali identificativi sono utilizzati esclusivamente per finalità tecniche e di sicurezza e non per finalità pubblicitarie.

9.2 reCAPTCHA Enterprise (Google)

Il sito può utilizzare Google reCAPTCHA Enterprise per proteggere moduli e flussi di autenticazione da spam, abusi, frodi e attacchi automatizzati. Quando reCAPTCHA Enterprise è attivo, Google può raccogliere e trattare informazioni tecniche, che possono includere indirizzo IP, user agent/informazioni sul browser, segnali di interazione, contesto del modulo inviato, dati di validazione dei token e altri dati necessari alla valutazione del rischio. Tale trattamento è effettuato da Google in qualità di fornitore terzo.

9.2.1 Caricamento del file enterprise.js (misura di sicurezza)

Per il funzionamento di reCAPTCHA Enterprise è necessario caricare un file script comunemente indicato come enterprise.js.

  • Carichiamo questo script solo quando necessario per proteggere specifiche funzioni del sito o del servizio, come moduli di contatto, registrazione, login, recupero password o altri flussi collegati all’autenticazione, ed esclusivamente per finalità di sicurezza, prevenzione delle frodi e contrasto agli abusi.
  • In questa implementazione del sito, per ridurre il rischio di blocchi tecnici, interferenze o manomissioni da parte di strumenti di consenso cookie, plugin privacy, plugin di sicurezza, filtri sui contenuti o restrizioni del browser, lo script può essere servito tramite modalità tecniche di erogazione sotto il nostro controllo come risorsa tecnica necessaria alla sicurezza e all’affidabilità operativa.
  • Tale modalità di distribuzione controllata o site-hosted è usata per migliorare l’affidabilità della funzione di sicurezza e non modifica la finalità di sicurezza del trattamento.
  • Anche quando il file script è reso disponibile tramite modalità tecniche controllate o site-hosted, reCAPTCHA Enterprise può comunque comportare comunicazioni tecniche con l’infrastruttura di Google ai fini dell’analisi del rischio, della validazione dei token, della prevenzione delle frodi e della prevenzione degli abusi.
  • Consideriamo e documentiamo questa implementazione come una misura di sicurezza necessaria, finalizzata a proteggere il sito, i suoi moduli e le funzionalità collegate all’autenticazione da spam, abusi, attività non autorizzate e attacchi automatizzati.

9.3 Principali cookie tecnici (tabella riepilogativa)

   
Cookie / Chiave Finalità Tipo Durata tipica Categoria
wordpress_logged_in_* Mantiene l’utente autenticato e riconosce le sessioni attive. Cookie Sessione / giorni (in base all’opzione “Ricordami”) Essenziale
wordpress_sec_* Cookie di sicurezza/autenticazione per l’area di amministrazione. Cookie Sessione / giorni Essenziale
wordpress_test_cookie Verifica se i cookie sono abilitati. Cookie Sessione Essenziale
pll_language Memorizza la preferenza linguistica dell’utente (se le funzionalità multilingua sono abilitate). Cookie Mesi Essenziale / Funzionale
wp-settings-* wp-settings-time-* Memorizza le preferenze dell’interfaccia utente (principalmente impostazioni di amministrazione/editor). Cookie Mesi / 1 anno Essenziale / Funzionale
cas_device_id (e localStorage cas_device_id_v1) Identificativo tecnico utilizzato per riconoscere il dispositivo in uso ai fini delle verifiche di sicurezza e delle Passkey. Cookie + LocalStorage Fino a 12 mesi (tipicamente) Essenziale / Sicurezza
cas_just_logged_in Indicatore temporaneo per la gestione dei prompt post-login (ad es. suggerimento Passkey). Cookie Breve durata Essenziale / Funzionale
cas_passkey_prompt_dismissed_v1 Memorizza la scelta dell’utente di chiudere il prompt di sicurezza Passkey per evitarne la visualizzazione ripetuta. LocalStorage Fino a 12 mesi Essenziale / Sicurezza
hu-consent (o simile) Memorizza le preferenze di consenso ai cookie. Cookie Variabile (ad es. giorni/mesi) Essenziale (gestione del consenso)
_GRECAPTCHA / storage Google reCAPTCHA Enterprise Utilizzato da Google reCAPTCHA Enterprise, dove attivo, per supportare controlli anti-bot, validazione dei token e valutazioni di rischio. Cookie / local storage / segnali di richiesta Variabile, gestita da Google Sicurezza / Anti-spam
enterprise.js / script reCAPTCHA Enterprise Script di sicurezza necessario, dove attivo, per generare e validare token reCAPTCHA Enterprise e supportare la valutazione del rischio su moduli protetti e funzionalità collegate all’autenticazione. Su questo sito può essere reso disponibile tramite distribuzione tecnica controllata o site-hosted per ridurre blocchi da strumenti di consenso cookie, privacy o sicurezza. Script / richiesta tecnica Non è di per sé un cookie persistente; richieste e segnali di sicurezza collegati possono essere trattati secondo la configurazione reCAPTCHA Enterprise e la documentazione applicabile di Google Sicurezza / Anti-abuso

Gestione del consenso

Alla prima visita, un banner informa l’utente sull’utilizzo dei cookie e consente di:
  • Accettare tutti i cookie
  • Rifiutare i cookie non essenziali
  • Personalizzare le preferenze
Il consenso può essere modificato o revocato in qualsiasi momento tramite il pulsante o link di gestione delle preferenze sui cookie (generalmente disponibile nel footer). Per ulteriori informazioni o richieste relative ai dati personali e ai cookie è possibile scrivere a: privacy@silviafossati.com

9.4 Decisioni di sicurezza automatizzate

Alcune azioni legate alla sicurezza del sito (quali la richiesta di autenticazione aggiuntiva, il collegamento delle Passkey o la limitazione dell’accesso ad aree protette) possono essere effettuate in modo automatizzato sulla base di indicatori tecnici di rischio. Tali processi automatizzati sono utilizzati esclusivamente per finalità di sicurezza e prevenzione delle frodi e non producono effetti giuridici né impatti significativamente rilevanti ulteriori rispetto alla protezione dell’account e dell’infrastruttura del sito.

10. Aggiornamenti dell’informativa

Il titolare si riserva il diritto di aggiornare la presente informativa. Eventuali modifiche saranno pubblicate su questa pagina con indicazione della data di aggiornamento. Si invita l’utente a consultarla periodicamente.